Perbarui iTunes di Windows Sekarang untuk Memperbaiki Cacat Keamanan
Apple sedang mengerjakan aplikasi Musik, TV, dan Perangkat baru untuk menggantikan iTunes kuno untuk Windows, tetapi sementara itu, Anda harus memastikan iTunes diperbarui di PC Anda. Cacat keamanan baru dapat menyebabkan kerusakan serius jika Anda tidak memiliki versi terbaru.
Apple telah merilis iTunes 12.12.9 untuk Windows, yang berisi perbaikan untuk dua kerentanan keamanan yang dilaporkan. Yang pertama, CVE-2023-32353, memungkinkan software lain mencapai shell sistem dengan hak istimewa menggunakan folder yang dibuat iTunes selama proses penginstalan. Cacat tersebut ditemukan oleh konsultan keamanan di Synopsys.
Synopsys mengatakan dalam sebuah posting blog, “aplikasi iTunes membuat folder, Info SC, di [direktori iTunes] sebagai pengguna sistem dan memberikan kontrol penuh atas direktori ini kepada semua pengguna. Setelah penginstalan, pengguna pertama yang menjalankan aplikasi iTunes dapat menghapus folder Info SC, membuat tautan ke folder sistem Windows, dan membuat ulang folder tersebut dengan memaksa perbaikan MSI, yang nantinya dapat digunakan untuk meningkatkan level SISTEM Windows akses.”
Pembaruan iTunes juga menyertakan tambalan untuk CVE-2023-32351, masalah terpisah yang juga memungkinkan perangkat lunak lain memperoleh hak istimewa yang lebih tinggi melalui iTunes. Tidak jelas apakah kerentanan telah digunakan sejauh ini.
iTunes 12.12.9 tersedia untuk diunduh dari situs web Apple dan Microsoft Store. Memerlukan Windows 10 atau lebih baru — dukungan untuk Windows 8, 7, dan versi sebelumnya telah berakhir beberapa waktu lalu.
Sumber: Apple, Synopsys Melalui: MacRumors
Disadur dari HowToGeek.com.Artikel Diperbarui pada: June 07, 2023
Kontributor: Syauqi Wiryahasana
Model: Haifa Manik Intani